Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst DHCP-Server für mehrere Subnetze

Mitglied: fluluk

fluluk (Level 1) - Jetzt verbinden

08.04.2013 um 01:47 Uhr, 7383 Aufrufe, 11 Kommentare, 1 Danke

Hallo,

ich habe einen DHCP-Server auf Windows Server 2008 R2. Dort habe ich ein Superscope erstellt, indem ich für jedes Subnetz (ca. 20 Klasse C Netze) ein Scope angelegt habe.
das ganze wird über die Helper Adresse des DHCP-Servers auf den L3-Switchen geroutet.
Der Lease beträgt 7 Tage.

Bsp.:
Subnet 1: 10.0.1.0 /24
Subnet 2: 10.0.2.0 /24
Subnet 3: 10.0.3.0 /24
Subnet 4: 10.0.4.0 /24
[...]

Im Prinzip funktioniert alles Tadellos. Wechselt jedoch nun ein Laptopuser von Subnet 1 in Subnet 2, erhält dieser nicht die Adresse von Subnet 2, sondern weiterhin die von Subnet 1. Es sei denn ich lösche den Lease auf dem DHCP-Server, deaktiviere die Netzwerkkarte am entsprechenden Laptop und aktiviere diese wieder.

Da wir allerdings ca. 300 Clients haben und ich nicht jedem damit hinterher laufen kann und will hoffe ich, dass mir jemand dabei helfen kann, sodass der Client beim Wechsel eines Subnetzes auch die Adresse des jeweiligen Subnetzes erhält.
Theoretisch kann ich die Lease time auch auf wenige Sekunden einstellen, aber ich denke das ist die schlechteste Lösung. Ich denke auch nicht, dass das jeder Client mitmacht, zumal wir Maschinen haben die sofort aussteigen, sollte sein Server auch nur 10ms nicht erreichbar sein.

Ich habe bei google schon einige Themen dazu gefunden, allerdings ist niemand wirklich auf den Punkt gekommen.
Mitglied: aqui
08.04.2013 um 09:22 Uhr
Da läuft irgendwas schief bei dir oder die Switchkonfig ist fehlerhaft ! Eine ip helper Adresse sorgt keineswegs dafür das das "geroutet" wird, das ist Unsinn. DHCP Requests sind UDP Broadcasts die per se nicht über Routergrenzen übertragen werden (der tiefere Sinn von Routern...) Die Helper Adresse forwardet diesen Broadcast an die ihr konfigurierten IP Adresse und ersetzt dei Absender IP mit der jeweiligen VLAN IP des L3 Switches aus dessen VLAN Segment dieser Broadcast kommt.
Dadurch das dann am DHCP Server ein DHCP Request ankommt der direkt als Absender IP das entsprechende IP VLAN des Clients hat wird einen Vergabe des DHCP Servers aus diesem Subnetz erzwungen.
Sowie also ein Rechner das VLAN wechselt wird der Link unterbrochen am Kabel oder bei WLAN die AP Assoziierung. Damit erzwingt der DHCP Client einen DHCP Renew was dann sofort in einer neuen IP in diesem VLAN Segment endet.
Das funktioniert bei korrekter DHCP und VLAN /IP Helper Konfiguration auch fehlerfrei.
Lässt also nur den Schluss zu das entweder dein L3 Switch einen Firmware Bug hat, er falsch konfiguriert ist oder der DHCP Server falsch konfiguriert ist. Das Helper Verfahren an sich funktioniert ohne Fehler...
Bitte warten ..
Mitglied: 108012
08.04.2013 um 10:00 Uhr
Hallo,

@aqui hat ja schon alles dazu geschrieben, aber ein Frage hätte ich da noch, wenn es denn nichts ausmacht.

...sollte sein Server auch nur 10ms nicht erreichbar sein.
Bekommen denn die Server auch via DHCP ihre IP Adresse?

Gruß
Dobby
Bitte warten ..
Mitglied: fluluk
08.04.2013 um 10:10 Uhr
Hallo,

sorry, da habe ich mich falsch ausgedrückt, natürlich wird der DHCP Request nicht geroutet, mir ist nur der Name dazu nicht eingefallen.
Ich denke nicht das die Switche falsch konfiguriert sind, an sich funktioniert es ja ich wüsste auch nicht was man da falsch konfigurieren kann, das der genannte Fehler auftritt.

das der Renew erzeugt wird ist mir auch klar, allerdings findet das nur am Client statt, der DHCP-Server hat nach wie vor den Client mit dem Lease drin stehen.
Erst wenn ich diesen lösche wird er im neuen Scope angelegt, da man im DHCP ja nicht mehrere Clients mit der gleichen MAC-Adresse anlegen kann.
Bitte warten ..
Mitglied: fluluk
08.04.2013 um 10:13 Uhr
@D.o.b.b.y
nein das nicht, es geht um Maschinen die ihre Lizenzen von einem Server abfragen. Ist die verbindung auch nur wenige millisekunden unterbrochen steigt die Maschine aus. Aber das ist eigentlich uninteressant was das Thema angeht.
Bitte warten ..
Mitglied: 108012
08.04.2013 um 10:18 Uhr
Hallo,

Aber das ist eigentlich uninteressant was das Thema angeht.
Finde ich nicht denn dann spricht ja eigentlich auch nichts mehr gegen eine kurze "Lease" Zeit oder?

Ich meine wenn die Maschinen und die Server alle feste IP Adressen eingetragen haben was sollte denn dann
noch dagegen sprechen, alternativ kann man noch in Erwägung ziehen die Laptops zu Mitgliedern in mehreren VLANs zu machen und ist das Problem dann eben auch los, oder machen alle 300 Klienten so
ein "Bäumchen wechsle Dich Spiel" über den ganzen Tag verteilt?

Gruß
Dobby
Bitte warten ..
Mitglied: fluluk
08.04.2013 um 10:26 Uhr
ein lease von wenigen sekunden bedeutet allerdings auch, dass sich in meinem Netzwerk ein wahres Broadcast-Fest stattfindet, das würde ich gerne vermeiden.
Was mir gerade aufgefallen ist, ist das ich bei einigen Clients eine Reservierung eingetragen habe. ich schau mal ob es eventuell daran hängt.
Bitte warten ..
Mitglied: fluluk
08.04.2013 um 11:14 Uhr
also das hat auch nicht funktioniert.
Ich habe die Reservierung von einem Client weg genommen und das ganze nochmal getestet. Leider erhalte ich immer wieder eine IP-Adresse vom falschen Subnet. Bis ich den Lease auf dem DHCP lösche und das Kabel erneut einstecke. dann wird die IP-Adresse vom richtigen Subnet zugeteilt.
Bitte warten ..
Mitglied: aqui
08.04.2013, aktualisiert um 11:25 Uhr
.. ."das der Renew erzeugt wird ist mir auch klar, allerdings findet das nur am Client statt, der DHCP-Server hat nach wie vor den Client mit dem Lease drin stehen. "
Das mag ja sein aber der Renew kommt mit der neuen Switch VLAN IP als Absenderadresse am Server an, da kann der DHCP Server dann niemals den Lease mit der alten anderen noch IP bestehen lassen und ein ACK schicken sondern muss ebenso einen Renew machen. Das ist das klassische Verhalten wie es tausendfach in solchen Netzwerken funktioniert.
Macht er es dennoch hat der DHCP Server einen Bug oder ist falsch konfiguriert !
Warum nimmst du dir nicht einen Wireshark Sniffer und snifferst den Renew mal mit und die dann dazu korrespondierende Antwort des DHCP Servers ??
Da weisst du dann doch sofort wo der Hase im Pfeffer liegt und ersparst uns hier eine Menge überflüssiger Spekulationen die weder dich noch uns weiterbringen !!
Bitte warten ..
Mitglied: fluluk
08.04.2013, aktualisiert um 13:30 Uhr
also, ich habe mal das wichtigste raus kopiert (CLIENT):

Client wurde von Subnet 12 in Subnet 13 gesteckt:

IP Client von Subnet 12: 10.0.12.1
DHCP Server = 10.0.2.1
Gateway Subnet 12 = 10.0.12.254
Gateway Subnet 13 = 10.0.13.254


[...]
Bootp flags: 0x8000 (Broadcast)
Client IP address: 10.0.12.1 (10.0.12.1)
Your (Client) IP address: 0.0.0.0 (0.0.0.0)
Next Server IP address: 0.0.0.0 (0.0.0.0)
Relay Agent IP address: 10.0.13.254 (10.0.13.254)
[...]
Option: (t=54,l=4) DHCP Server Identifier = 10.0.2.1
[...]
Option: (t=3,l=8) Router
Option: (3) Router
Length: 8
IP Address 10.0.12.254
[...]

also er erkennt schonmal den Relay Agent. Aber der Router stimmt in dem Fall ja schon nicht, dieser müsste doch eigentlich 10.0.13.254 sein

Der Server enthält von 10.0.13.254 einen Request und schickt an 10.0.13.254 einen ACK > Client IP-address 10.0.12.1
dort sollte er doch eigentlich z.b. 10.30.13.1 schicken.
Bitte warten ..
Mitglied: Anton28
LÖSUNG 08.04.2013 um 20:05 Uhr
Hallo,

ích hatte mit dem Superscope nur Probleme.

Wirf den Superscope in die Tonne und lege für jedes VLAN einen eigenen Scope an und die Sache tut.

Gruß

Anton
Bitte warten ..
Mitglied: fluluk
09.04.2013 um 08:00 Uhr
Wirf den Superscope in die Tonne und lege für jedes VLAN einen eigenen Scope an und die Sache tut.

...ach vielen Dank.
ich teste es mal mit "normalen" Scopes und Berichte ob es geklappt hat.

ich habe übrigens noch das dazu gefunden:
http://social.technet.microsoft.com/Forums/en-US/winserverPN/thread/870 ...
Bitte warten ..
Ähnliche Inhalte
Router & Routing
ISC DHCP 2 Subnetze
gelöst Frage von janosch12Router & Routing23 Kommentare

Hallo, ich betreibe bei mir im Netzwerk einen ISC DHCP Server auf Debian, der DHCP verwaltet aktuell ein /24 ...

Windows Server
1 DHCP 2 Subnetze
Frage von technikdealerWindows Server5 Kommentare

Hay Ihr. Ich habe ein Server 2008 R2 mit konfigurierter Bereichsgruppierung. Ein Bereich der Gruppe hat 192.168.100.0 und der ...

Windows Netzwerk
Browser Dienst und mehrere Subnetze
Frage von Herbrich19Windows Netzwerk7 Kommentare

Hallo, Wie kann ich den Browser Dienst so Konfigurieren das ich alle Rechner aus beiden Subnetzen in der Windows ...

Netzwerkmanagement
Mehre subnetze aufbauen?
Frage von onkelbobNetzwerkmanagement12 Kommentare

Hallo zusammen , Ich hab folgendes problem: Ausstattung Fritzbox 7490, FB 7390, TP link TL-WA801ND Jetzt möchte ich 2 ...

Neue Wissensbeiträge
CMS
Erneut kritische Zero-Day-Lücke in Drupal
Tipp von Reini82 vor 8 StundenCMS

Laut einem Bericht auf t3n gibt es eine Schwere Sicherheitslücke in Drupal die auch schon ausgenutzt wird. Betroffen sind ...

Sicherheit

MikroTik-Router patchen, Schwachstelle wird ausgenutzt

Information von kgborn vor 1 TagSicherheit

Am 23. April 2018 wurde von Mikrotik ein Security Advisory herausgegeben, welches auf eine Schwachstelle im RouterOS hinwies. Mikrotik ...

Windows 10

Microcode-Updates KB4090007, KB4091663, KB4091664, KB4091666 für Windows 10

Information von kgborn vor 1 TagWindows 101 Kommentar

Kurze Information für Administratoren von Windows 10-Systemen, die mit neueren Intel CPUs laufen. Microsoft hat zum 23. April 2018 ...

iOS
Updates für Iphone und Co
Information von sabines vor 1 TagiOS

Gestern abend ist iOS 11.3.1 erschienen, ein kleineres Update, dass einige Lücken schließt und "Lahmlegen" nach einem Display Tausch ...

Heiß diskutierte Inhalte
Windows Server
Alten DC entfernen
gelöst Frage von smartinoWindows Server27 Kommentare

Hallo zusammen, ich habe hier eine Umgebung übernommen und erstmal einen DCDIAG gemacht. Dabei fällt auf, daß eine ganze ...

Ausbildung
Wie gelingt ein guter Einstieg in die FiSi-Ausbildung? (Umschulung)
Frage von SiAnKoAusbildung26 Kommentare

Schönen guten Tag, ich bin SiAnKo und habe seit dem 1.04.2018 eine Umschulung als FiSi angefangen. Ich möchte natürlich ...

Batch & Shell
Mit Powershell den Inhalt einer Excel mit einer Text Datei abgleichen
gelöst Frage von Bommi1961Batch & Shell21 Kommentare

Hallo zusammen, ich muss den Inhalt einer Excel Datei (Mappe1) mit dem Daten einer Text Datei abgleichen. Die Daten ...

Windows 10
Unter Windows 10 Home 64Bit (1709) kommt Fehler beim Aufruf von verschiedenen Systemprogrammen wie z.B. Gerätemanager
Frage von bitshopWindows 1017 Kommentare

Hallo, beim meinem Onkel haben wir seit längerem das Problem, dass z.B. beim Aufruf des Gerätemanagers eine Fehlermeldung kommt ...